jonyhossan110/ACCS
GitHub: jonyhossan110/ACCS
ACCS是一款专注于AI聊天机器人和Web应用安全的自动化VAPT扫描工具,支持漏洞检测、提示注入测试和合规审计。
Stars: 0 | Forks: 0
# ACCS v2.0
### *AI 聊天机器人安全扫描器*
| | |
|:---|:---|
| **作者** | **Md. Jony Hossain** |
| **机构** | **Hexacyberlab** |
| **GitHub** | [**github.com/jonyhossan110**](https://github.com/jonyhossan110) |
*面向会话式 AI 的下一代攻击性安全编排工具——专为精确性、遥测和受控影响而设计。*
## 简要描述
**ACCS** 是一个强大的自动化安全评估平台,专为 **Web VAPT**、**OSINT 风格发现**和 **AI 聊天机器人 / LLM 攻击面分析**而构建。它将现代红队工作流程应用于聊天端点、API 和相邻 Web 层,并与 **OWASP 大型语言模型应用 Top 10** 及相关 LLM 安全指南明确对齐。
该扫描器通过五个战略阶段链接 **异步、模块化探测**,使您能够从 **基线检测** 到 **深度模拟**、**修复导向报告** 和 **高级 AI 驱动分析**——同时保持适合审计人员和工程师的结构化输出。## 主要功能
| 阶段 | 重点 | 在管道中的作用 |
|:---:|:---|:---|
| **1** | **检测** | 核心聊天机器人发现、指纹识别和基线风险分类。 |
| **2** | **侦察** | 端点和表面映射、爬取和情报收集(与 OSINT 对齐的侦察)。 |
| **3** | **攻击模拟** | 受控攻击场景:注入路径、滥用案例和多步骤攻击叙事。 |
| **4** | **合规与修补** | 修复仪表板、修补风格指导、合规导向信号和重放导向验证。 |
| **5** | **高级 AI 分析** | 用于更深入的行为、一致性和下一代测试的扩展模块(例如遗传/进化风格选项、扩展的第五阶段覆盖)。 |
- **39+ 协调安全模块** 覆盖整个套件(`--complete-suite`),通过单一 CLI 入口点编排。
- **安全优先默认设置**:面向干运行和安全模式的工作流程;仅在范围和授权明确时才调整攻击性。
- **结构化报告**:HTML 仪表板加上机器可读的 JSON,用于自动化和 CI 钩子。
## 安装
### Windows
使用虚拟环境,安装依赖项,然后从项目根目录运行扫描器。
```
cd path\to\ACCS
python -m venv .venv
.\.venv\Scripts\Activate.ps1
python -m pip install --upgrade pip
pip install -r requirements.txt
python run.py --url https://your-authorized-target.example --phases phase1
```
### Linux / Kali Linux & macOS
克隆存储库,创建 venv,激活它,然后安装 requirements。
```
git clone https://github.com/jonyhossan110/ACCS.git
cd
| | |
|:---|:---|
| **作者** | **Md. Jony Hossain** |
| **机构** | **Hexacyberlab** |
| **GitHub** | [**github.com/jonyhossan110**](https://github.com/jonyhossan110) |
*面向会话式 AI 的下一代攻击性安全编排工具——专为精确性、遥测和受控影响而设计。*
**Hexacyberlab · ACCS v2.0** · [*github.com/jonyhossan110*](https://github.com/jonyhossan110)
*仅限授权测试。构建防御性。负责任地运营。*
标签:AES-256, AI chatbot security, AI安全, AMSI绕过, Chat Copilot, CISA项目, ESC4, GraphQL安全矩阵, Homebrew安装, OSINT, VAPT, Web安全, 合规检测, 多模态安全, 威胁检测, 安全扫描器, 密码管理, 提示注入, 插件系统, 攻击模拟, 文档结构分析, 漏洞评估, 策略即代码, 网络安全, 聊天机器人安全, 自动化安全工具, 蓝队分析, 逆向工具, 隐私保护, 集群管理, 驱动签名利用